رعایت قوانین حریم خصوصی ایلینوی: آنچه باید بدانید

ایالت ایلینویز اخیراً چندین قانون کلیدی را تصویب کرده است که برای تقویت حقوق حریم خصوصی داده ها و حمایت از ساکنان طراحی شده است. قانون حفظ حریم خصوصی ایلینوی به دنبال دستیابی به اهداف مشابه با مقررات بین المللی مانند مقررات عمومی حفاظت از داده های اتحادیه اروپا (GDPR) و قوانین حریم خصوصی ایالات متحده مانند قانون حفظ حریم خصوصی مصرف کنندگان کالیفرنیا (CCPA) است. قانون حفاظت از اطلاعات شخصی ایلینوی (PIPA) در ژوئن 2005 توسط قانونگذار ایالتی امضا شد و در 1 ژانویه 2006 لازم الاجرا شد. در سال 2017، PIPA برای در نظر گرفتن تغییرات در فناوری و روش های جمع آوری داده ها، مانند بیومتریک، به روز شد.

.

قانون حفاظت از اطلاعات شخصی چیست؟

تعریف pipa19659002

. ]PIPA برای محافظت از ساکنان ایلینویز در برابر سوء استفاده، سوء استفاده یا سوء استفاده از اطلاعات شخصی آنها معرفی شد. این قانون الزامات مختلفی را بر شرکت ها و سایر سازمان هایی که اطلاعات شخصی غیر عمومی را جمع آوری ، مدیریت یا ذخیره می کنند ، اعمال می کند. PIPA همچنین مراحلی را که کسب‌وکارها باید در صورت نقض امنیتی انجام دهند، بیان می‌کند.

علاوه بر این، کسب‌وکارها و سازمان‌هایی که اطلاعات شخصی ساکنان ایلینویز را در اختیار دارند باید اقدامات امنیتی معقولی را برای محافظت از داده‌های مذکور در برابر دسترسی غیرمجاز اجرا و حفظ کنند. ، یا اصلاح. سازمان‌ها همچنین باید مفاد حفاظت از داده‌ها را در قراردادهایی با اشخاص ثالثی که داده‌ها با آن‌ها ذخیره یا منتقل می‌شوند، لحاظ کنند. و به درستی محافظت می شود. این شامل شرکت‌های انتفاعی، سازمان‌های دولتی، غیرانتفاعی، دانشگاه‌ها و هر نهاد دیگری است که با اطلاعات شخصی غیرعمومی سر و کار دارد. این نهادها ممکن است به طور قانونی در ایلینوی مستقر باشند یا نباشند، اما اگر داده‌های خصوصی و غیر عمومی شهروندان ایلینوی را جمع‌آوری یا مدیریت می‌کنید، مشمول PIPA هستید. و مطابق با – PIPA. چه یک شرکت مراقبت‌های بهداشتی یا بیمه باشید که داده‌های مشتریان خصوصی را جمع‌آوری می‌کند، یا یک نهاد بازاریابی که از داده‌ها برای تبلیغات هدفمند استفاده می‌کند، اگر هر یک از کاربران شما در ایالت ایلینویز هستند، باید در مقطعی با PIPA مطابقت کنید.[19659012] مؤلفه‌های کلیدی قانون حریم خصوصی ایلینویز

عناصر کلیدی pipa

قانون حریم خصوصی PIPA ایلینویز شامل چندین عنصر کلیدی است که سازمان‌هایی که ساکنین [19]69025 ساکنان Illinois را جمع‌آوری و مدیریت می‌کنند، درباره آن‌ها اطلاع داشته باشند. 1. اطلاعیه نقض

اطلاع رسانی کافی به ساکنان ایلینویز در صورت به خطر افتادن اطلاعات شخصی آنها یکی از اهداف اصلی PIPA است. اگر نقض داده‌ها رخ دهد، نهاد موظف است طبق قانون، مصرف‌کنندگان آسیب‌دیده را «در مناسب‌ترین زمان ممکن، بدون تأخیر معقول» مطلع کند. جمع‌آوری‌کنندگان داده‌ها باید از طریق اخطار کتبی یا الکترونیکی به افراد اطلاع دهند – یا اگر این راه‌ها در دسترس نیستند – ممکن است یک اعلان عمومی از طریق رسانه‌های سراسر ایالت کافی باشد.

2. دور ریختن داده

بر اساس PIPA، نهادها همچنین باید اطلاعاتی را که دیگر برای خدمات در حال انجام یا عملیات تجاری مورد نیاز نیست، با خیال راحت دور بردارند. این شامل اسناد کاغذی یا الکترونیکی است که حاوی اطلاعات شخصی افراد ایلینوی است. سوابق کاغذ باید به درستی سوزانده شوند ، خرد شوند یا به هر نحوی دور ریخته شوند ، و سوابق الکترونیکی باید خوانا و غیر قابل بازیابی شوند. این امر ایمنی و حریم خصوصی طولانی مدت داده ها را برای مصرف کنندگان ایلینوی تضمین می کند.

3. الزامات امنیتی

PIPA همچنین مشخص می‌کند که هر جمع‌آورنده داده باید «اقدامات امنیتی معقول» را برای محافظت از سوابق در برابر دسترسی غیرمجاز، کسب، تخریب، استفاده، اصلاح یا افشا اجرا کند و حفظ کند. در حالی که PIPA اقدامات خاصی را مشخص نمی کند، سازمان ها می توانند این استانداردها را با رعایت استانداردهای مربوط به حفاظت از داده های فدرال یا ایالتی مانند HIPAA رعایت کنند.

PIPA از چه داده هایی محافظت می کند؟ داده‌های شخصی که تحت حیطه حفاظت PIPA قرار می‌گیرند:

  • شماره‌های تامین اجتماعی
  • گواهینامه رانندگی یا شماره شناسه ایالتی
  • شماره گذرنامه فدرال
  • شماره‌های حساب پزشکی[196559024]6 شماره حساب‌های مالی
  • شماره‌های کارت نقدی
  • رمزهای عبور حساب یا کدهای امنیتی

برای پیروی از قانون حفاظت از اطلاعات شخصی ایلینوی چه کاری می‌توانم انجام دهم؟ باید فوق العاده پیچیده یا دشوار باشد. با انجام چند مرحله اساسی، می‌توانید اطمینان حاصل کنید که فرآیندهای جمع‌آوری، ذخیره و دفع داده‌های شهروندان ایلینوی ایمن و کاملاً مطابق با PIPA است.

1. مرور فرایندهای اداری

یکی از بهترین کارهایی که می توانید برای رعایت PIPA انجام دهید این است که کل فرایندهای اداری خود را پیرامون جمع آوری اطلاعات محرمانه و حریم خصوصی کلی شهروندان ایلینوی بررسی کنید. نگاهی دقیق به نحوه جمع‌آوری داده‌ها و اینکه کدام انواع تحت صلاحیت PIPA هستند، بیندازید. با ترسیم کل فرآیند، می توانید تصویر واضحی از این که چه شکاف هایی را باید پر کنید، به دست آورید.

2. اجرای اعلان‌های نقض

اطلاع‌رسانی کافی به افراد ایلینوی در صورت نقض یکی از حیاتی‌ترین جنبه‌های PIPA است. علاوه بر بررسی فرآیندهای اداری، به بهترین شیوه های مستند شما برای اعلان های نقض نیز نگاهی بیندازید. اطمینان حاصل کنید که می‌توانید سریعاً از طریق ایمیل یا ایمیل به مردم اطلاع دهید، و مخاطبین رسانه‌ای برای اعلام نقض‌ها برای پوشش افرادی که ممکن است با آنها تماس مستقیم ندارید، داشته باشید.

3. رمزگذاری همه ارتباطات

به ویژه، رمزگذاری ارتباطات ایمیل یک گام کلیدی در جهت جلوگیری از نقض داده ها و اطمینان از انطباق مداوم PIPA است. رمزگذاری ایمیل در حال تبدیل شدن به یک استاندارد استاندارد است و الزامات آن در قوانین بین المللی و حریم خصوصی ایالات متحده در حال افزایش است. پیاده‌سازی فناوری رمزگذاری می‌تواند به جلوگیری از نقض‌ها کمک کند تا در وهله اول مجبور نباشید با الزامات اطلاع رسانی PIPA مقابله کنید.

4. حذف اطلاعات محرمانه

حذف اطلاعات خصوصی بهترین روش استاندارد امنیت داده است و یکی از ستون های مهم انطباق با PIPA است. اطمینان حاصل کنید که برنامه جمع آوری داده و امنیت شما دارای فرآیندهای دقیق و کاملی برای حذف داده ها، چه به صورت فیزیکی و چه دیجیتالی باشد. همانطور که گفته شد، این شامل خرد کردن یا سوزاندن اسناد کاغذی و غیرقابل بازیابی سوابق دیجیتال است. اگر برای ارائه خدمات یا راه اندازی کسب و کار خود به داده های خصوصی نیاز ندارید، در اسرع وقت از شر آنها خلاص شوید.

اگر مشکوک به نقض داده باشم با چه کسی تماس بگیرم؟ با طرف های مناسب تماس بگیرید تا مطمئن شوید که مطابق با PIPA هستید و از هرگونه جریمه و جریمه اجتناب می کنید. استفاده از پلتفرم امنیت داده‌های Varonis مفید است زیرا می‌توانید سیستم‌های خود را نظارت کنید و به محض وقوع نقض‌ها را شناسایی کنید، بنابراین می‌توانید مطمئن شوید که در پنجره مشخص‌شده PIPA به طرف‌های مناسب اطلاع می‌دهید.

این افراد هستند. ، احزاب و نهادهایی که در صورت مشکوک شدن به نقض داده های ایلینوی باید با آنها تماس بگیرید:

افکار بسته

مقرراتی مانند قانون حقوق حفظ حریم خصوصی کالیفرنیا سایر ایالت ها مانند ایلینوی را تشویق می کند تا استانداردها و شیوه های مشابهی را اتخاذ کنند – از این رو تصویب و به روز رسانی PIPA. اما انطباق با PIPA چیزی فراتر از اطلاع رسانی به افراد مناسب هنگام وقوع تخلف است. بهترین کاری که می توانید انجام دهید این است که از داده های شهروندان ایلینوی محافظت کنید و در وهله اول از وقوع نقض جلوگیری کنید. با استفاده از فناوری‌هایی مانند رمزگذاری ایمیل و شناسایی پیشرفته تهدید، می‌توانید شانس نقض را به میزان قابل توجهی کاهش دهید و مطابقت با PIPA را در مدت طولانی حفظ کنید.